• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

PC bootet nicht (MBR Rootkit Virus?)

cReAtiVee

SC2-Turniersieger 2019
Mitglied seit
26.02.2008
Beiträge
1.924
Reaktionen
14
Hallo Leute,

versuche seit Tagen erfolglos ein Laptop einer Arbeitskollegin zu fixen und brauch jetzt euren Rat.

Angefangen hat es damit, dass der Rechner beim Windows 7 Start nach Zusammenfliegen der Fensterteile (also der Ladebildschirm) nicht weitergebootet hat.

Hab dann mit Knoppix erstmal alle Daten gesichert und versucht eine normale Win7 Recovery zu machen. Hat nicht geklappt, weil er keine Windows 7 Partition finden konnte. Dachte zunächst an einen fehlerhaften Boot Sector und hab dann den Master Boot Record über die DOS Eingabe der Win7 Installations-DVD neu hergestellt.

System dann neu aufgesetzt. Der Computer geht an und funktioniert normal. Sobald ich einen Neustart mache, hängt er wieder bzw. in manchen Fällen Bluescreen bzw. "Windows kann nicht gestartet werden"-Screen.

Dann hab ich da die Daten sowieso schon gesichert waren, einen vollständigen Format mittels DOS durchgeführt (der Format von der Win7 Installation ist ja reichlich lächerlich. Scheint nur den Speicherplatz freizugeben und es gibt keinen richtigen Format (???)). Auch die Systempartition (bzw. wie diese 500 MB große Partition heißt), da ich mittlerweile von einem Virus ausgegangen bin.

Wieder neu Win7 drauf gehauen, hat immer noch nicht geholfen. Hab dann nochmal per Hand den MBR neu gemacht (hab mich an eine Anleitung im Internet gehalten). Half immer noch nichts.

Als nächstes dann nen Memtest gemacht, der keine Auffälligkeiten aufwies. Ich denke Hardware-technisch kann nix kaputt sein. Am ehesten noch der Bootsector auf der Festplatte an sich, aber würde ich dann trotzdem die Daten über Knoppix kopieren können?

Hat jemand eine Idee was man noch machen könnte? Leider ist auf dem Laptop noch Garantie drauf, sodass ich nicht einfach mal den RAM austauschen kann. Beim Schreiben kommt mir die Idee Win7 auf eine externe Festplatte zu installieren und so die Festplatte zu testen? Bringt mir das etwas?

Danke schonmal für eure Hilfe (und ja ich bin eigentlich "Noob" in solchen Dingen, also verzeiht mir eventuelle "Fehler").
 
Mitglied seit
21.02.2003
Beiträge
22.859
Reaktionen
273
Hatte mal ein ähnliches problem. Festplatte austauschen hat letztendlich geholfen. WÜrde ich zumindest mal als hauptverdächtigen betrachten.
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.672
Reaktionen
10.267
Nur mal so: MBR Rootkit virus sind 3 Sachen die heutzutage einfach nicht mehr zusammengehören. Das einzige das deine Formatierungsarie überlebt wäre ein Rootkit - und das verhält sich so unauffällig wie möglich.
 

cReAtiVee

SC2-Turniersieger 2019
Mitglied seit
26.02.2008
Beiträge
1.924
Reaktionen
14
Nur mal so: MBR Rootkit virus sind 3 Sachen die heutzutage einfach nicht mehr zusammengehören. Das einzige das deine Formatierungsarie überlebt wäre ein Rootkit - und das verhält sich so unauffällig wie möglich.

Wie gesagt Noob hier.

Aber wusste nur, dass etwas im Bootrecord kaputt sein muss. Und da es immer wieder kam, dachte ich an Rootkit. Wusste nicht dass Rootkits keine Viren sind. Gut zu wissen.

Hätte selber drauf kommen müssen, dass die Festplatte hin ist. Wollte aber der "strahlende Held" sein, der den Laptop repariert hat.

Jetzt bin ich nur die dumme Wurst der eine Woche lang rumprobiert hat und dann aufgeben musste :deliver: :fu:
 
Mitglied seit
21.02.2003
Beiträge
22.859
Reaktionen
273
Kauf heimlich ne neue festplatte. Muss ja keiner wissen! :ugly:
 
Mitglied seit
21.08.2010
Beiträge
8.010
Reaktionen
1.107
Und wenn du heimlich ne passend große SSD kaufst bist du dann auf jeden Fall der Held :ugly:
 
Mitglied seit
10.08.2000
Beiträge
12.908
Reaktionen
1
Rootkit kanns auf keinen Fall sein, die überstehen ja ein Format nicht.
Wenn dann ein MBR Virus aber der verhindert i.d.R. nicht die Windows-Installation :)
Also eher nichts davon.

Wenn ein HD-Checkprogramm über die Platte läuft und keine Fehler produziert ist das aber schon seltsam. Hast du die Smartmon-Daten mal ausgelesen?
Ansonsten kannst du auch mal von einer Linux-CD starten, komplett neu partitionieren und schauen ob Win sich dann (auf die frisch eingerichtete Partition) installieren lässt.
Wenn das nicht geht nochmal unter Linux neu partitionieren (nicht nur formatieren!) und versuchen Linux zu installieren. Dann nochmal Smartmontools nutzen und alle Daten auslesen.

Nach einer geschrotteten HD hört sich das aber imo nicht wirklich an, bei Hardware-Defekten machen die i.d.R. deutlicher auf sich aufmerksam.

Meine Vermutung:
Sie hat irgendwas am System zerschossen, als du dann mit Windows-Tools am MBR herumgespielt hast hast du daran was zerschossen, deshalb geht jetzt nichts mehr.
Neues Aufsetzen der Partitionstabelle und frische Partitionierung könnte die Probleme lösen.
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.672
Reaktionen
10.267
Rootkit kanns auf keinen Fall sein, die überstehen ja ein Format nicht.
Und ob. Gibt mitlerweile genügend Angriffswege am format vorbei - dicke Firmware-Roms mit viel Platz auf Grafikkarten, UEFI-Biose, soundkarten-rOM-Treiber, ...
 
Mitglied seit
10.08.2000
Beiträge
12.908
Reaktionen
1
Und ob. Gibt mitlerweile genügend Angriffswege am format vorbei - dicke Firmware-Roms mit viel Platz auf Grafikkarten, UEFI-Biose, soundkarten-rOM-Treiber, ...

Die laufen unter Rootkit? Dachte ein Rootkit ist nach Definition eine Software, die sich im Betriebssystem einnistet um user-level-Programmen root-Zugriff zu gewähren. Damit ist es dann auch an das Betriebssystem gekoppelt und nach einem Format weg.

Naja wieder was gelernt, neben "normalen" Rootkits gibt es wohl auch Firmware-Rootkits :)

Das Problem hört sich aber imo trotzdem eher nach einer zerschossenen Partitionstabelle oder einem kaputten Bootrecord an als nach Hardwarefehler oder Virus/Rootkit.
 
Mitglied seit
03.08.2002
Beiträge
5.045
Reaktionen
105
Ort
Berlin
Gerade weil NTFS ziemlich robust ist und die MFT normalerweise nicht so einfach kaputtgeht, würde ich auch auf die Platte tippen. Außer, man fummelt da mit Programmen auf Dateisystemebene ohne Sicherung herum und geht davon aus, dass schon nichts schiefgehen wird - bei einer Operation am offenen Herzen :troll:

@Topic:
Was jetzt nur noch bleibt, wäre ein entsprechendes Diagnosetool vom Festplattenhersteller zu laden (am besten via DOS booten) und einen ausführlichen Test zu machen, sowie die SMART-Daten unter Windows auszulesen. Ist nicht-destruktiv, da man normalerweise gefragt wird, ob bei eventuellen bad blocks ein Reparaturversuch gestartet werden soll. Andererseits wäre die HDD dann ohnehin reif für die Tonne.
Erst danach (!) ein chkdsk /f /r ausführen, vllt. findet Windows doch etwas.

Rootkit kann es natürlich trotzdem sein, nur dürften die allerwenigsten da gezielt oder zufällig als Nebeneffekt die Partitionstabelle zerschießen.
 

cReAtiVee

SC2-Turniersieger 2019
Mitglied seit
26.02.2008
Beiträge
1.924
Reaktionen
14
Naja, ich hab es eh schon aufgegeben. Sie hat ihn schon abgegeben, werde euch berichten was Toshiba gesagt hat, falls sie es ihr überhaupt sagen.

Und stecken darfste sie auch nicht, weil du der TechnikNerd bist, der ihr jeden Gefallen abnimmt.

:( Why so aggresive? Im Endeffekt hab ich das ganze auch nur nebenbei neben der Arbeit gemacht, also so ganz nerdig und unterwürfig war es dann doch nicht :chobo:
Aber das war noch nicht mal meine Absicht tbh.
 
Oben